📖+30 XP
🎧+20 XP
✅+35 XP
レベル B1 – 中級CEFR B1
5 分
275 語
近年、タブを調査したり利用者の代わりに作業をするAIエージェントを組み込んだウェブブラウザが複数の企業から公開されました。ワシントン大学の研究チームは7種類の人気あるエージェント搭載ブラウザを調べ、そのうち4つが同一生成元ポリシーを回避される方法を提供していることを発見しました。Franziska Roesner教授はこのポリシーを現代のブラウザの情報保護の根幹だと述べています。
研究者らはChatGPT Atlasに対する概念実証のサイバー攻撃を実行し、あるサイトに別のサイトを埋め込むことで情報を盗めると報告しました。具体例として、メールサイト上の広告がユーザーのメールから機密データを取得する状況が挙げられます。チームは同様の攻撃条件をChrome with Gemini、Claude for Chrome、Perplexity Cometでも確認しました。
論文は主に二つの技術的リスクを指摘しています。一つはプロンプト注入で、悪意あるページが隠れた指示を入れてエージェントにデータを送らせる手口です。もう一つはメモリ汚染で、エージェントが記憶を更新・圧縮するときに異なる生成元の情報が混ざる可能性を示しました。
研究チームは所見を各社に共有しましたが、応答は企業ごとに異なりました。成果はリオデジャネイロでのワークショップで発表され、研究の一部はMicrosoftの寄付で資金提供を受けています。
難しい単語
- 同一生成元ポリシー — ウェブ上で出所ごとにデータを分ける規則
- エージェント — 利用者の代わりに作業するソフトAIエージェント
- 概念実証 — 新しい考えが実際に働くか示す試験
- プロンプト注入 — 隠れた指示でAIを操作する手法
- メモリ汚染 — 異なる情報が記憶に混ざる問題
ヒント:記事中の強調表示された単語にマウスオーバー/フォーカス/タップすると、その場で簡単な意味が表示されます。
ディスカッション用の質問
- あなたはエージェント搭載ブラウザを使いたいですか。理由も書いてください。
- 同一生成元ポリシーが守られないと、あなたの個人情報にどんな影響がありますか。
- 企業や研究者はこうしたリスクにどう対応すべきだと思いますか。